Réussir le CISSP du premier coup

Il y a quelques mois, j’ai pris une décision qui peut surprendre pour quelqu’un qui dirige des systèmes d’information : passer le CISSP. Non pour la ligne sur le CV, mais parce que cette certification force à formaliser une manière de penser la sécurité que j’exerce au quotidien comme DSI et RSSI. En me préparant,

Observability vs Monitoring

Le monitoring (supervision) répond à la question « est-ce que ça marche ? » : il surveille des indicateurs définis à l’avance et alerte quand un seuil est franchi. L’observability (observabilité) répond à « pourquoi ça ne marche pas ? » : elle permet de comprendre l’état interne d’un système, y compris face à des

Zero Trust n’est pas une défiance, c’est une clarification

Le modèle Zero Trust est souvent présenté comme une réponse technique à des environnements devenus trop ouverts, trop distribués, trop complexes. On parle d’identités, de contrôles continus, de segmentation fine. Mais réduire le Zero Trust à une architecture serait passer à côté de l’essentiel. Zero Trust est d’abord une posture de gouvernance. Il ne dit

Apprendre la cybersécurité sans le savoir : quand les jeux vidéo ont forgé ma curiosité technique

Je suis né en 1988.J’ai eu mon premier ordinateur à l’âge de 11 ans. À l’époque, je ne parlais ni de cybersécurité, ni de systèmes d’information, ni de gouvernance. Je jouais. Comme beaucoup de jeunes de ma génération, mes premiers terrains d’exploration numériques ont été les jeux vidéo. Des jeux en ligne, compétitifs, parfois brutaux,